Drugi w miesiącu wyciek u podwykonawcy Trezora. Atakujący wykorzystali jego domenę do phishingu

Alexey Bondarev
Alexey BondarevSep, 10 2026 3:42
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)

Trezor ostrzegł klientów przed wiadomościami phishingowymi wysyłanymi z jego oficjalnej domeny po wycieku u zewnętrznego dostawcy usług e‑mail. To już drugi incydent bezpieczeństwa u podmiotu trzeciego dotykający klientów spółki w ciągu miesiąca.

Najważniejsze informacje:

  • Wyciek danych u zewnętrznego dostawcy poczty pozwolił atakującym wysyłać sfałszowane ostrzeżenie bezpieczeństwa Trezora z legalnej domeny firmy.
  • BitBox zgłosił podobną kampanię phishingową; oficjalne dane nadawcy utrudniały odróżnienie oszustwa od autentycznej korespondencji.
  • Wcześniejszy wyciek u ShipMonk dotknął ok. 80 700 klientów Trezora i ujawnił dane osobowe zwiększające ryzyko ukierunkowanego phishingu.

Phishing na użytkowników Trezora

Naruszenie bezpieczeństwa u zewnętrznego dostawcy e‑mail pozwoliło atakującym wykorzystać oficjalną domenę Trezora do dystrybucji fałszywego alertu zatytułowanego „Critical Security Alert: STM32 Entropy Vulnerability”. Spółka poinformowała 9 września, że wiadomość jest próbą wyłudzenia i wezwała odbiorców, by nie klikali w żadne linki ani nie stosowali się do zawartych w niej instrukcji. Domena została tymczasowo wyłączona.

„Prosimy pamiętać, że e‑mail zatytułowany ‘Critical Security Alert: STM32 Entropy Vulnerability’ nie pochodzi od nas i jest próbą phishingu” – napisał Trezor.

BitBox, szwajcarski producent sprzętowego portfela Bitcoin (BTC), zgłosił tego samego dnia analogiczną kampanię phishingową prowadzoną pod jego marką. Komentator rynku krypto Marcello Paz udostępnił zrzuty ekranu przedstawiające wiadomość stylizowaną na komunikat Trezora, z użyciem oficjalnych domen i podpisów, co utrudniało odróżnienie jej od zwykłych phishingowych maili.

Zobacz też: Wolumen Ethereum rośnie o 20%, byki celują w wybicie powyżej 2 550 USD

Kontekst bezpieczeństwa Ledger

Wykorzystanie w ataku autentycznej domeny nadawcy ma kluczowe znaczenie, ponieważ samo sprawdzenie widocznego adresu e‑mail nie wystarczało, by zdemaskować oszustwo. Według Marca Paz wiadomość nakłaniała klientów do aktualizacji ich portfeli sprzętowych rzekomo z powodu krytycznej luki zagrażającej nowszym urządzeniom. Spółka prowadzi dochodzenie w sprawie nieautoryzowanego dostępu.

Opisywany incydent jest odrębny od czerwcowego ujawnienia podatności sprzętowej związanej z chipem TROPIC01 stosowanym w urządzeniu Trezor Safe 7.

Zespół bezpieczeństwa Donjon w firmie Ledger w warunkach laboratoryjnych zademonstrował atak laserowy pozwalający obejść system weryfikacji firmware’u tego układu. Trezor podkreślił wówczas, że środki klientów pozostają bezpieczne.

Warto przypomnieć, że w 2020 r. Ledger padł ofiarą wycieku danych, w którym ujawniono informacje osobowe ponad 270 tys. klientów – w tym imiona i nazwiska, adresy e‑mail, numery telefonów, a w części przypadków także adresy domowe. Fala powiązanych z tym oszustw phishingowych utrzymywała się przez lata.

Najnowsze ostrzeżenie Trezora nastąpiło po sierpniowym ujawnieniu, że dostawca logistyczny ShipMonk naraził na ujawnienie dane klientów. Początkowo oszacowano skalę zdarzenia na ok. 13 700 osób, jednak 4 września lista została rozszerzona o kolejne 67 tys. klientów z USA. Łącznie incydent objął około 80 700 użytkowników.

Czytaj dalej: LAPTOP Huntera Bidena traci ponad 99%, wymazując w godziny większość z ponad 200 mld USD FDV

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev specjalizuje się w pogłębionych artykułach z serii Research i Learn, koncentrując się na analizach, kontekście branżowym oraz szerszych siłach kształtujących świat krypto – od ery AI i technologii bezpieczeństwa po innowacje w fintechu. Uważa, że wszystko, co cyfrowe, wkrótce całkowicie zdominuje to, co analogowe, i ciężko pracuje, aby to urzeczywistnić.

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
Drugi w miesiącu wyciek u podwykonawcy Trezora. Atakujący wykorzystali jego domenę do phishingu | Yellow